ایمیل به طور خودکار رمز عبور را بازنشانی میکند. کلاهبرداری ایمیلی
ایمیلهای غیرمنتظرهای که نیاز به اقدام فوری دارند، همیشه باید باعث ایجاد سوءظن شوند. مجرمان سایبری اغلب کمپینهای فیشینگ را به عنوان اعلانهای امنیتی فوری پنهان میکنند تا گیرندگان را بدون تأیید منبع، مجبور به پاسخگویی کنند. پیام «ایمیل به طور خودکار رمز عبور را بازنشانی میکند» یکی از این نمونههاست. اگرچه به نظر میرسد از یک ارائهدهنده خدمات ایمیل قانونی ارسال شده است، تحقیقات نشان میدهد که این ایمیلها با هیچ شرکت، سازمان یا سرویس واقعی مرتبط نیستند. در عوض، آنها بخشی از یک طرح فیشینگ هستند که برای سرقت اطلاعات حساس حسابهای کاربری طراحی شده است.
فهرست مطالب
هشدار فریبنده در مورد انقضای رمز عبور
این ایمیل کلاهبرداری ادعا میکند که رمز عبور ایمیل گیرنده منقضی شده است و در صورت عدم اقدام فوری، به طور خودکار تنظیم مجدد خواهد شد. طبق این پیام، کاربران باید برای حفظ امنیت و جلوگیری از اختلال در سرویس، حساب خود را احراز هویت کنند.
برای ایجاد فوریت، ایمیل هشدار میدهد که عدم تأیید حساب کاربری میتواند منجر به قطع موقت یا دائم دسترسی به ایمیل شود. این ایمیل معمولاً شامل یک گزینه برجسته «ورود» است که به نظر میرسد به صفحه تأیید حساب کاربری منتهی میشود.
در واقع، این پیام ساختگی است. هشدار در مورد انقضای رمز عبور صرفاً تاکتیکی است که برای وادار کردن گیرندگان به اقدام سریع بدون بررسی صحت اعلان استفاده میشود.
هدف واقعی: دزدیدن اطلاعات ورود
کلیک روی لینک «ورود» معمولاً قربانی را به یک صفحه ورود جعلی هدایت میکند که بسیار شبیه به پورتال احراز هویت یک ارائهدهنده ایمیل واقعی طراحی شده است. این وبسایتهای جعلی با دقت طراحی شدهاند تا ظاهری متقاعدکننده داشته باشند تا کاربران با میل خود اطلاعات ورود خود را وارد کنند.
به محض اینکه قربانی آدرس ایمیل و رمز عبور خود را وارد میکند، دادهها مستقیماً به مهاجمان ارسال میشوند. این به آنها اجازه میدهد تا به صورت غیرمجاز به حساب ایمیل قربانی و احتمالاً سایر سرویسهای متصل به آن دسترسی پیدا کنند.
اطلاعات محرمانه ایمیل سرقت شده به ویژه برای مجرمان سایبری ارزشمند است زیرا حسابهای ایمیل اغلب به عنوان مرکز اصلی بازیابی رمز عبور و مدیریت حساب عمل میکنند.
مجرمان با یک حساب ایمیل هک شده چه کارهایی میتوانند انجام دهند؟
وقتی مهاجمان با موفقیت یک حساب ایمیل را میربایند، میتوانند از چندین روش مضر از آن سوءاستفاده کنند. این فعالیتها اغلب فراتر از نفوذ اولیه گسترش مییابند و ممکن است چندین سرویس آنلاین را تحت تأثیر قرار دهند.
عواقب رایج عبارتند از:
- ارسال ایمیلهای فیشینگ یا فایلهای مخرب به مخاطبین قربانی
- بازنشانی رمز عبور برای حسابهای کاربری شبکههای اجتماعی، حسابهای بانکی یا خرید آنلاین
این اقدامات میتواند باعث خسارات مالی، آسیب به اعتبار و نقض امنیت بیشتر برای قربانی و مخاطبین او شود.
خطر بدافزار پنهان در ایمیلهای کلاهبرداری
کمپینهای فیشینگ محدود به سرقت اطلاعات کاربری نیستند. در بسیاری از موارد، آنها همچنین به عنوان دروازهای برای آلودگی به بدافزار عمل میکنند.
مجرمان سایبری ممکن است فایلهایی را که در قالب اسناد قانونی مانند فایلهای Word، Excel یا PDF و همچنین بایگانیهای فشرده یا برنامههای اجرایی هستند، ضمیمه کنند. باز کردن این پیوستها یا فعال کردن ویژگیهایی مانند ماکروها در اسناد Office میتواند کد مخرب پنهانی را فعال کند که بدافزار را روی سیستم نصب میکند.
علاوه بر این، لینکهای جاسازیشده در ایمیلهای کلاهبرداری ممکن است به وبسایتهای مخرب یا جعلی منجر شوند. بازدید از این صفحات میتواند باعث دانلود خودکار بدافزار شود یا کاربران را به نصب دستی برنامههای مضر ترغیب کند.
چگونه در برابر کلاهبرداریهای بازنشانی رمز عبور محافظت شویم
کاهش خطر قربانی شدن در فیشینگ مستلزم مدیریت دقیق پیامهای غیرمنتظره، به ویژه پیامهای مربوط به امنیت حساب کاربری است. اقدامات احتیاطی زیر میتواند به طور قابل توجهی محافظت را بهبود بخشد:
- از کلیک کردن روی لینکها یا ورود از طریق ایمیلهایی که ادعا میکنند مشکلات فوری حساب کاربری دارند، خودداری کنید.
- به جای استفاده از لینکهای ایمیل، مستقیماً از طریق وبسایت رسمی به سرویسهای ایمیل دسترسی پیدا کنید.
- اعلانهای مشکوک را از طریق کانالهای پشتیبانی رسمی با ارائهدهنده خدمات بررسی کنید.
- هرگز اطلاعات ورود به وبسایتهایی که از طریق پیامهای ناخواسته به آنها دسترسی پیدا میکنید را وارد نکنید.
با پیوستهای غیرمنتظره با احتیاط رفتار کنید، به خصوص فایلهایی که درخواست فعال کردن ماکروها یا دانلودهای اضافی را دارند.
نکات پایانی
پیام «ایمیل بهطور خودکار رمز عبور را بازنشانی میکند» یک کلاهبرداری فیشینگ است که برای فریب کاربران جهت افشای اطلاعات ورود به سیستم ایمیل خود طراحی شده است. مهاجمان با ایجاد حس فوریت کاذب و هدایت قربانیان به صفحات ورود جعلی، سعی در به دست گرفتن کنترل حسابهای ایمیل و سوءاستفاده از آنها برای کلاهبرداری بیشتر دارند.
احتیاط در مواجهه با اعلانهای امنیتی غیرمنتظره ضروری است. نادیده گرفتن ایمیلهای مشکوک و تأیید هشدارهای حساب از طریق کانالهای رسمی میتواند از سرقت اعتبار، ضرر مالی و جرایم مرتبط با هویت جلوگیری کند.